]> git.ipfire.org Git - thirdparty/iptables.git/commitdiff
extensions: libip6t_mh: fix bogus translation error
authorPablo Neira Ayuso <pablo@netfilter.org>
Mon, 19 Nov 2018 13:09:20 +0000 (14:09 +0100)
committerPablo Neira Ayuso <pablo@netfilter.org>
Mon, 19 Nov 2018 19:05:27 +0000 (20:05 +0100)
 libip6t_mh.txlate: Fail
 src: ip6tables-translate -A INPUT -p mh --mh-type 1 -j ACCEPT
 exp: nft add rule ip6 filter INPUT meta l4proto 135 mh type 1 counter accept
 res: nft add rule ip6 filter INPUT meta l4proto mobility-header mh type 1 counter accept

Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
extensions/libip6t_mh.txlate

index ccc07c3d5ecb13fdf8b79b10cf3b97cd9f199989..f5d638c09ca8a92cb5dea0008d954bd8e1df5e82 100644 (file)
@@ -1,5 +1,5 @@
 ip6tables-translate -A INPUT -p mh --mh-type 1 -j ACCEPT
-nft add rule ip6 filter INPUT meta l4proto 135 mh type 1 counter accept
+nft add rule ip6 filter INPUT meta l4proto mobility-header mh type 1 counter accept
 
 ip6tables-translate -A INPUT -p mh --mh-type 1:3 -j ACCEPT
-nft add rule ip6 filter INPUT meta l4proto 135 mh type 1-3 counter accept
+nft add rule ip6 filter INPUT meta l4proto mobility-header mh type 1-3 counter accept